加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

以太坊Parity客戶端曝出RPC安全漏洞 用戶需盡快升級_以太坊:以太坊交易平臺

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

以太坊上Aave V3將增加對cbETH的支持:2月6日消息,Aave社區已投票通過一項治理提案,支持將cbETH添加至以太坊上的Aave V3。該提案得到了99.96%的投票權的支持,將于近期被執行。Aave V3上cbETH池的LTV被設定為67%,清算門檻為74%。[2023/2/6 11:49:54]

Bigelow說:

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”Parity公司在周四發表的一篇博客中寫道:

行情 | OKEx以太坊合約持倉量增加明顯,后市反彈強度或強于比特幣:截至今日8:00,OKEx比特幣合約精英賬戶中,多頭平均持倉比例為24.12%,空頭平均持倉比例為16.05%,多空比例差為8.07%。以太坊合約精英賬戶中,多頭平均持倉比例為22.87%,空頭平均持倉比例為14.86%,多空比例差值為8.01%。當前BTC合約持倉總量約為5.64萬個BTC,持倉量較昨日增加約0.14萬個;ETH合約持倉總量約為58.39 45.86萬個ETH,持倉量較昨日增加12.53萬個。[2019/7/17]

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”RPC是什么?

現場 | TokenGazer CEO:當前以太坊的愿景路線圖、資源調度和組織運作能力是錯配的:金色財經現場報道,3月8日,日前TokenGazer CEO 范宏達在由金色財經主辦的金色沙龍圓桌論壇環節表示,以太坊擁有強大的技術生態;價值認知和流動性;公開代幣銷售時代積累的募集和發行資產。結合目前的市場熱點、以太坊自身的性能等因素,以太坊成為DeFi的主流平臺是非常順理成章的事情。他指出,市場中公鏈領域的競爭加劇,以太坊轉PoS已經晚了。另一方面以太坊的愿景路線圖、資源調度和組織運作能力是錯配的。若以太坊在2019年不能將PoS推上正軌,其未來發展及行業地位令人擔憂。[2019/3/8]

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊RITARIPAR以太坊交易平臺RitocoinARISTOPARAS

歐易交易所app下載
幣安寶第一期USDT、BNB、ETC14天定期理財產品已售罄_NAN:Maple Finance

親愛的用戶: Binance“幣安寶”第一期USDT、BNB、ETC14天定期理財產品現已售罄,感謝您的熱情參與,新的理財產品將很快發布.

1900/1/1 0:00:00
硬核解讀 一文讀懂隱私技術現狀_ASH:ARK

按:DCR國際運營負責人、首席宣傳者、“DCR耶穌”JonathanZeppettini近日在接受Unchained采訪時表示,在經過和一些比特幣核心開發者一起一年多的秘密開發后.

1900/1/1 0:00:00
數據顯示:BTC跌破$10000點位,主流交易所相關交易量暴增_BTC:Wrapped Bitcoin Diamond

據TokenGazer數據分析顯示:截止至8月29日17:00,BTC跌破$10000,目前價格為$9,454.96,市值為$169.

1900/1/1 0:00:00
金色電音派對深圳站即將燃啟_區塊鏈:區塊鏈域名如何注冊

BlockStorm 金色電音派對·深圳站 2019.09.0616:30-21:30活動人數:定向邀請500-1000人每一個周末.

1900/1/1 0:00:00
“BUG大揭秘”活動獎勵發放公告_BIT:BLO

尊敬的BDW用戶: 幣帝BDW交易所為更好的提升用戶體驗,進行全產品的大優化。同時舉辦“BUG大揭秘“活動,邀請平臺的KYC用戶對產品優化提出建議并發放獎勵.

1900/1/1 0:00:00
參與MACH限時交易競賽活動,最高贏取50MACH !_DAX:HTT

尊敬的IDAX用戶: 為了慶祝此次越南活動,MACH決定舉行一次交易競賽活動,詳情如下:活動時間:2019年8月27日21:00-2019年8月29日21:00 活動規則: 牛津和劍橋的學生將參.

1900/1/1 0:00:00
ads